Kategori: GBHackers

29
Tem
2025

CISA, aktif sömürü altında Papercut RCE güvenlik açığı konusunda uyarı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna, yaygın olarak kullanılan baskı yönetim yazılımını hedefleyen…

29
Tem
2025

Github Outage, kullanıcıları küresel olarak vurur, temel hizmetler kullanılamaz

Github, 28-29 Temmuz 2025’te dünya çapında milyonlarca geliştirici tarafından kullanılan temel hizmetleri bozarak önemli bir küresel kesinti yaşadı. Yaklaşık sekiz…

29
Tem
2025

UNC3886, VMware VCenter, ESXI ve Fortinet Fortios’ta 0 günlük birden fazla hatadan yararlanır

Gelişmiş kalıcı tehdit grubu UNC3886, VMware VCenter, ESXI hipervizörleri ve Fortinet Fortios sistemleri de dahil olmak üzere kritik altyapı platformlarında…

29
Tem
2025

Aeroflot, 7.000 sunucuyu sildiği iddia edilen bir yıl süren siber operasyon tarafından vuruldu

Rusya’nın amiral gemisi taşıyıcı Aeroflot, Ukrayna yanlısı hack gruplarının yaklaşık 7.000 sunucuyu sildiğini ve bir yıl süren gizli operasyon sırasında…

28
Tem
2025

Çinli bilgisayar korsanları, hedeflenen sistemleri ihlal etmek için yazılım güvenlik açıklarını kullanır

Çin’in siber uzay yönetimi, Kamu Güvenliği Bakanlığı ve Sanayi ve Bilgi Teknolojileri Bakanlığı, Temmuz 2021’de Ağ Ürün Güvenlik Açıklıklarının (RMSV)…

28
Tem
2025

ArmouryLoader, kötü niyetli kod enjekte etmek için güvenlik korumalarını atlar

ArmouryLoader ve diğer kötü amaçlı kod yükleyicileri, sürekli değişen siber saldırılar dünyasında saldırıya uğramış sistemlere Truva Tipi yükleri tanıtmak için…

28
Tem
2025

Uncovering Five Critical Vulnerabilities in Microsoft SharePoint

Security researchers from Kaspersky have detailed a sophisticated exploit chain dubbed “ToolShell,” actively targeting on-premise Microsoft SharePoint servers worldwide. The…

28
Tem
2025

Macun ve tuşas olarak gizlenmiş istiridye arka kapısı SEO zehirlenmesi yoluyla yöneticileri hedefler

Tehdit oyuncusu, Arktik Wolf araştırmacılarının ilk olarak Haziran 2025’in başlarında fark ettikleri sofistike bir kötüverizasyon ve SEO zehirleme kampanyasında broomstick…

28
Tem
2025

Raven Stealer kötü amaçlı yazılım, oturum açma, ödeme verileri ve otomatik doldurma bilgilerini çalmak için telgraftan yararlanır

Raven Stealer, Delphi ve C ++ ‘da hazırlanmış sofistike, hafif bilgi çalan kötü amaçlı yazılımlar olarak ortaya çıktı ve Windows…

28
Tem
2025

UNC388 Hackerlar, 0 günlük güvenlik açıklarından yararlanarak Singapur’un kritik altyapısını hedefleyin

Singapur’un enerji, su, telekomünikasyon, finans ve devlet hizmetleri de dahil olmak üzere kritik altyapı sektörleri, sıfır-gün istismarları ve özel kötü…

28
Tem
2025

Kadınların Arkadaşlık Uygulaması “Çay” veri sızıntısı 13.000 kullanıcı selfie ortaya çıkarır

Kullanıcıların anonim olarak çıktıkları erkekler hakkında bilgi incelemelerini ve paylaşmalarını sağlayan sadece kadınlara yönelik bir güvenlik uygulaması olan TEA, 13.000…

28
Tem
2025

Çamaşır Ayı İçinde: Altyapı, Taktikler ve Prosedürler

Hollanda istihbarat teşkilatları Aivd ve Mivd, Microsoft Tehdit İstihbaratının yanı sıra, en azından Nisan 2024’ten beri aktif bir Rus devlet…